发明名称 一种802.1X认证系统中重认证的实现方法
摘要 本发明公开了一种802.1X认证系统中重认证的实现方法,当用户终端登录网络时,客户端向设备端发送认证起始报文,触发802.1X认证过程,当认证成功后,认证服务器向设备端发认证成功报文,该方法还包括:设备端收到认证服务器发来的认证成功报文后,判断该认证成功报文中是否携带有重认证时间间隔属性Session-Timeout和终端操作属性Termination-Action,如果有,再判断Termination-Action属性值是否为1,如果是,则到达Session-Timeout属性值时触发重认证;否则,到达Session-Timeout属性值时切断当前用户的连接;如果只携带有Session-Timeout属性或两个属性均未携带,则设备端根据自身参数配置控制是否发起重认证。采用该方法可使802.1X设备端和认证服务器的重认证机制有机结合,从而完善802.1X认证系统中的重认证,并使该重认证的实现更灵活。
申请公布号 CN1527558A 申请公布日期 2004.09.08
申请号 CN03105083.2 申请日期 2003.03.06
申请人 华为技术有限公司 发明人 高江海;邹婷
分类号 H04L29/06;H04L12/56;H04L12/24;H04L9/00 主分类号 H04L29/06
代理机构 北京德琦知识产权代理有限公司 代理人 张颖玲
主权项 1、一种802.1X认证系统中重认证的实现方法,当用户终端登录网络时,802.1X客户端向802.1X设备端发送认证起始报文,触发802.1X认证过程,当认证成功后,802.1X认证服务器向802.1X设备端发认证成功报文,其特征在于,该方法还包括:802.1X设备端收到802.1X认证服务器发来的认证成功报文后,判断该认证成功报文中是否携带有重认证时间间隔属性Session-Timeout和终端操作属性Termination-Action,如果携带有这两个属性,再判断Termination-Action属性值是否为1,如果是,则到达Session-Timeout属性值时触发重认证过程;否则,到达Session-Timeout属性值时切断当前用户的连接;如果该认证成功报文中只携带有Session-Timeout属性或两个属性均未携带,则802.1X设备端根据自身参数配置控制是否发起重认证。
地址 518057广东省深圳市科技园科发路华为用服大厦